Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер w2k кроме Администраторов никого не пускает ?

Ответить
Настройки темы
Терминальный сервер w2k кроме Администраторов никого не пускает ?

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сервер был в рабочей группе, затем его ввели в домен.
Теперь он никого непускает не в терминальную ссессию, не в шары,
кроме!!! Администратора. Во время авторизации клиента (в терминальной ссесии) появляется окно "Ограничения вашей учетной записи запрещают вход в систему с данного компьютера. Используйте другой компьютер."

В домене, в ученой записи, стоит птичка на доступ к терминальному серверу,
и разреншено входить на любой компьютер домена.

Пользователи в нужных группах, в локальных политиках сервера доступ к из сети этому пользователю разрешил.

Сервер лицензий не ставил и не авторизировал.(В рабочей группе работало без всего этого). Да и непохоже что дело в этом.

В чем грабли????

Отправлено: 15:40, 21-12-2004

 

Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


Настройка служб терминалов => Подключения => RDP-Tcp => Разрешения

Отправлено: 17:36, 21-12-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


>>Настройка служб терминалов => Подключения => RDP-Tcp => Разрешения

Эти разрешения выставлены.

Пользователи не могут получить доступ вообще к компьютеру.

Пользователи члены локальной группы админов - могут!

Отправлено: 19:16, 21-12-2004 | #3

Staks


Сообщения: n/a

Профиль | Цитировать


выведи бибику из сети,
на PDC снеси этот комп (в управлении юзерами AD),
введи эту бибику опять в домен,
авось поможет

Отправлено: 20:07, 21-12-2004 | #4


Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


А пробовали убрать юзеров, которым надо входить на сервер, из группы Domain Users (которая для них наверно основная) и ввести их в группу Print Operators?

Отправлено: 22:40, 21-12-2004 | #5


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


пардон, невнимательно прочёл...
local policy => Назначение прав пользователя => Доступ к компьютеру из сети = ?
local policy => Назначение прав пользователя => Отказать в доступе к компьютеру из сети = ?

Отправлено: 09:55, 22-12-2004 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Fighter

local policy => Назначение прав пользователя => Доступ к компьютеру из сети = Нужные пользователи
local policy => Назначение прав пользователя => Отказать в доступе к компьютеру из сети = Никого нет


Докопался до того что локальные политики не могут обновлятся
команда : secedit /refreshpolicy machine_policy /enforce
выдает ошибку в логах:

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1000
Дата: 22.12.2004
Время: 16:49:04
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVERNAME
Описание:
Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики.

Отправлено: 18:08, 22-12-2004 | #7


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


у-у-у...
локальный вход энтим пользователям как я понимаю тоже заказан?
Цитата:
Теперь он никого непускает не в терминальную ссессию, не в шары
Цитата:
Докопался до того что локальные политики не могут обновлятся
gpresult что говорит?

что касается ошибки то она скорее всего не единственная и в журнале скорее всего
есть еще как минимум одна на которую собственно и ссылается сообщение...
навскидку можно предположить что причина кроется в неправильно установленых правах
доступа к папке %SystemRoot%\Winnt\Sysvol или для параметра
«Обход перекрестной проверки назначения прав пользователей»
указаны неправильные группы пользователей.

%SystemRoot%\Winnt\Sysvol
Администраторы: полный доступ
Прошедшие проверку: чтение, чтение и выполнение, список содержимого папки
Создатель-владелец: никакие права не установлены явно
Операторы сервера: чтение, чтение и выполнение, список содержимого папки
Система: полный доступ

%SystemRoot%\Winnt\Sysvol\Sysvol\Имя_домена\Policies
Администраторы: полный доступ
Прошедшие проверку: чтение, чтение и выполнение, список содержимого папки
Создатель-владелец: никакие права не установлены явно
Владельцы-создатели групповой политики: чтение, чтение и выполнение, список содержимого папки, изменение, запись
Операторы сервера: чтение, чтение и выполнение, список содержимого папки
Система: полный доступ

Обход перекрестной проверки.
Прошедшие проверку
Все
Администраторы

опять таки всего лишь предположения, более точную причину события можно будет определить только
после более детальной инф.

а что пишут здесь:
%SystemRoot%\security\logs\winlogon.log

-------
жить!!!


Отправлено: 10:16, 23-12-2004 | #8


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Там 2 режима фунициклирования сервера терминалов:
- Administrative mode(могут подключаться только 2 администартора)
- Aplication mode(могут на серваке работать юзера)

У тебя стоит первый. Переведи в Aplication mode. Он будет рабоать 90 дней. Чтобы убрать ограничение нужно ставить Лицензирование служб терминалов и лицензировать юзеров на нем. Это отдельная прога, не идущая в комплекте с виндой...

Отправлено: 08:41, 24-12-2004 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Там 2 режима фунициклирования сервера терминалов: - Administrative mode(могут подключаться только 2 администартора)
- Aplication mode(могут на серваке работать юзера)
До перевода в домен сервер работал в режиме Aplication mode.
Разве он мог поменять этот режим при вводе в домен?

Отправлено: 10:03, 24-12-2004 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер w2k кроме Администраторов никого не пускает ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
W2k не пускает Администратора Guest Microsoft Windows NT/2000/2003 13 18-06-2010 17:13
С группой Все пользователи все работает, без него никого не пускает RinatG ISA Server / Microsoft Forefront TMG 11 30-04-2009 01:21
2008 - Терминальный сервер ruvirus1 Windows Server 2008/2008 R2 3 29-04-2009 16:42
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. timset Microsoft Windows NT/2000/2003 8 19-06-2008 11:35
Терминальный сервер на XP XPurple Microsoft Windows 2000/XP 1 02-09-2005 20:32




 
Переход